Vai al rapporto di sicurezza
⚠️
Questo dominio è stato segnalato come dannoso
Motori di sicurezza che segnalano un rilevamento: 2. Prestare estrema cautela: non inserire credenziali o informazioni personali.
Sicurezza del dominio e intelligence sulle minacce

registration[.]plums[.]network

Verifica phishing e sicurezza per registration.plums.network

“Plume Airdrop Pre-Registration”

Verdetto di minaccia Critico Punteggio delle prove 86/100
Disponibilità Ammantato · raggiungibile Raggiungibilità osservata attraverso controlli di cloaking
Segnali di rischio
Rilevamenti VirusTotal: 2/91 Spamhaus DBL: DBL_PHISH Simulazione del marchio: Genericcrypto Ultimo attivo conosciuto
2/91 VT 01/05/2026 Non disponibile dal 05/08/2026 Genericcrypto Truffa tramite airdrop Fake Airdrop Cloaking CDN
Riepilogo del rapporto

registration.plums.network: 2 rilevamenti su 91 scanner VirusTotal. Consulta DNS, SSL, registrar, blocklist e dati sulle minacce.

L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.

Riepilogo delle prove
CRITICO
Rif.
F7D0298D
Punteggio
86/100
Modalità
Evidence v1

PhishDestroy first observed registration.plums.network on May 1, 2026. Evidence score: 86/100 (a triage score, not a probability).

Threat signals: 2 of 91 VirusTotal engines flagged the domain on May 1, 2026 at 03:00 UTC. Spamhaus DBL: DBL_PHISH on Jul 13, 2026 at 18:31 UTC.

The latest probe recorded cloaking behavior (HTTP 502) on Aug 7, 2026 at 01:36 UTC. The response may differ between visitors and automated checks.

Other observations: No external blocklist matches were recorded in the snapshot from Aug 7, 2026 at 02:20 UTC. Google Safe Browsing recorded no flag on May 1, 2026 at 00:53 UTC. AlienVault OTX recorded 0 community pulse references on May 1, 2026 at 00:53 UTC. A URLScan capture is available, but no capture timestamp was recorded. Negative or missing results do not establish safety.

Context: registrar NICENIC INTERNATIONAL GROUP CO., LIMITED, IP address 104.21.89.120, registration date Apr 30, 2026, apparent target Genericcrypto. Infrastructure details may have changed since collection.

This report summarizes time-bound observations, not a live guarantee. Avoid interacting with the domain; submit an appeal if the report is inaccurate.

VirusTotal
VirusTotal
2 det.
URLScan
URLScan
Gridinsoft
0/100
Certificato TLS
Let's Encrypt
Età
3 mo
Stato osservato
Ammantato · raggiungibile 502
PhishDestroy
Elenco da eliminare
In elenco
Copertura dei dati VirusTotal 2 / 91 URLQuery non controllato OTX no community references CF Radar scan completed URLScan capture rapporto memorizzato URLScan verdict malicious Blocchi DNS 13 verificato — nessun blocco TLS valid certificate, 89d WHOIS 3 mo old Screenshot 2 captures · 2 sources Catena di reindirizzamenti non sondato Gridinsoft 0/100
Informazioni sulla sicurezza di rete Registrar Integrity Alert
High-Risk Registrar NiceNIC
PhishDestroy audit found that over 90% of domains registered through NiceNIC are associated with illegal content. This registrar systematically ignores abuse reports and its primary clientele consists of CIS-region scam operators. We have not identified a single legitimate project hosted on this registrar.
NiceNIC Verdict Full Investigation

Pipeline di risposta alle minacce

Scoperta
Checks
Reports
Disponibilità
12/14

Stato della lista di blocco pubblica

Acquisizione salvata

Titolo della pagina
Plume Airdrop Pre-Registration
Certificato TLS
Valid transport encryption · Emesso da Let's Encrypt · valid for 89 days

Analisi dei domini

Dominio
URLScan Verdict Malevolo score 100 report ↗
Server / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden La reputazione Edge-IP non è attribuita a questo dominio.
Indirizzo IP 104.21.89.120 CDN
PosizioneCA Toronto, CA
ReteAS13335 · Cloudflare, Inc.
L'IP di origine è nascosto dietro un proxy CDN. I risultati dell'IP inverso per l'indirizzo edge contengono tenant non correlati; la ricerca dell'origine richiede DNS passivo o dati di trasparenza del certificato.
Registration (base domain)plums.network · Creato 01/05/2026 (98d)
Stato HTTP502 Error
CloakingCloaking Detected Content divergence · score 1/6
This site shows different content to security bots vs real users
Elapsed Since First Report 69 days
Cosa conteggiamo Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Ammantato · raggiungibile.
Cosa contiene ogni rapporto I record archiviati dei report in uscita possono fare riferimento a prove disponibili in quel momento, come verdetti dei fornitori, dati di registrazione, dettagli di hosting, classificazioni o screenshot. Questa pagina non deduce l'esatto carico utile consegnato, la ricevuta, la conferma o l'azione da parte di un destinatario.
Dettagli tecniciDNS, SAN SSL, timestamp
Rilevato per la prima volta01/05/2026
Submitted URLhttps://registration.plums.network/
Nameserverarnold.ns.cloudflare.com
TLS Fingerprint
TLS SAN Domainsplums.network
Favicon Hash
ICANN OVERSIGHT Registration: plums.network

Accreditamento e contesto RAA

ICANN ha incassato. La responsabilità non è arrivata.

For the registrable domain plums.network behind this subdomain, the registrar above operates under an ICANN contract. ICANN collects annual, variable and transaction-based fees tied to registrations, renewals and transfers.

Accreditamento: monetizzato. Responsabilità: ricontrollare più tardi.

Poi inizia la magia: ICANN scrive il RAA §3.18, il registrar indaga sugli abusi all’interno della propria base clienti e le vittime forniscono gratuitamente le prove, mentre ogni livello aspetta che agisca qualcun altro. Se questo fa sentire le vittime più al sicuro, eccellente — la fattura ha funzionato.

Nota satirica sulla responsabilità Nulla viene inviato automaticamente.
Tecnologie · 4 identified
HSTS
Sicurezza

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org Confidenza al 100%
Cloudflare Browser Insights
Analytics RUM

Cloudflare Browser Insights is a tool that measures the performance of websites from the perspective of users.

www.cloudflare.com Confidenza al 100%
Cloudflare
CDN

Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.

www.cloudflare.com Confidenza al 100%
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org Confidenza al 100%
Detected via Cloudflare Radar · Wappalyzer engine
Segnala questo dominio Invia le prove e contribuisci a proteggere gli altri

Analisi di VirusTotal

2 / I fornitori di sicurezza 91 hanno contrassegnato questo dominio
View on VT
Fortinet
Kaspersky
Analisi delle prestazioni del sito

Google PageSpeed Insights — mobile performance audit of registration.plums.network · checked May 1, 2026

96
Good
Performance
FCP
1.85s
First Contentful Paint
LCP
1.85s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
4.22s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Dati e relazioni esterne

Questo sito ti ha influenzato in qualche modo?

Non sei solo e non c'è nulla di cui vergognarsi. I truffatori sono criminali scaltri che approfittano della fiducia altrui. Segnalare la propria esperienza è l'arma più efficace contro le frodi: la tua segnalazione può impedire che altre persone cadano vittime di truffe e aiutare le forze dell'ordine a intervenire. Il silenzio è il vantaggio più grande di chi commette truffe. Rompilo.

Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.

Europol
Trova il canale di segnalazione ufficiale per il tuo paese dell'UE
National police directory
Attenzione ai truffatori che promettono il recupero dei fondi! I criminali possono contattare nuovamente le vittime fingendo di essere investigatori, avvocati o agenti di recupero. Non pagare commissioni anticipate né condividere credenziali. Scopri di più sulle frodi relative ai sussidi di recupero →

Segnalalo alle autorità locali

Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.

Elenco di 97 paesi
Bozza assistita dall'intelligenza artificiale: i dettagli dell'incidente vengono elaborati dal fornitore di intelligenza artificiale Controllalo e invialo tu stesso

Informazioni su questo rapporto: registration.plums.network

Questo rapporto presenta le ultime prove archiviate disponibili per PhishDestroy. I timestamp della sorgente vengono mostrati ove disponibili; la disponibilità e i verdetti del fornitore possono cambiare dopo il ritiro.

Il sito catturato mostrava il titolo della pagina “Plume Airdrop Pre-Registration” e potrebbe spacciarsi per Genericcrypto.

Al momento di 07/08/2026, registration.plums.network ha ricevuto rilevamenti dai motori di sicurezza 2.

Se ritieni che questo elenco sia impreciso, presentare ricorso. Per conoscere la nostra metodologia, visita Pagina delle domande frequenti.

Verifica qualsiasi dominio

Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica

Scansiona ora

Segnala un tentativo di phishing

Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità

Segnala

Feed in tempo reale sulle minacce

Segnalazioni recenti di phishing e modifiche osservate della disponibilità

Monitora

Rimani informato, rimani al sicuro

Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo

Feed in tempo reale sulle minacce Contesta questo annuncio
HTML · IFRAME

Incorpora questo rapporto

Condividi queste informazioni sulle minacce sul tuo sito web o sul tuo blog

embed.html
<iframe
  src="https://phishdestroy.io/it/embed/domain/registration.plums.network"
  title="PhishDestroy threat report for registration.plums.network"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Una lettera di ringraziamento molto sincera

Generatore di bozze satiriche

Destinatario
Contesto delle tariffe

Bozza satirica. Gli importi delle tariffe sono stime; non si afferma che siano attribuibili esattamente a questo dominio.